PT-2025-43515 · Liferay · Liferay Portal+1
CVE-2025-62256
·
Publicado
2025-10-23
·
Atualizado
2025-11-11
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Liferay Portal 7.3 GA até a atualização 35
Versões do Liferay Portal 7.4.0 até 7.4.3.109
Versões do Liferay DXP 2023.Q3.1 até 2023.Q3.7
Versões do Liferay DXP 2023.Q4.0 até 2023.Q4.5
Liferay Portal 7.4 GA até a atualização 92
versões mais antigas não suportadas
Descrição
O software não restringe adequadamente o acesso à OpenAPI em determinadas circunstâncias, permitindo que atacantes remotos acessem o arquivo YAML da OpenAPI por meio de uma URL manipulada. O arquivo YAML da OpenAPI pode ser acessado através de uma URL especificamente projetada.
Recomendações
Versões do Liferay Portal 7.3 GA até a atualização 35: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Versões do Liferay Portal 7.4.0 até 7.4.3.109: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Versões do Liferay DXP 2023.Q3.1 até 2023.Q3.7: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Versões do Liferay DXP 2023.Q4.0 até 2023.Q4.5: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Liferay Portal 7.4 GA até a atualização 92: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
versões mais antigas não suportadas: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authorization
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Liferay Dxp
Liferay Portal